Zero-Day wird ausgenutzt: Google r�t Pixel-Usern dringend zum Update

Google hat eine als Zero-Day eingestufte Sicherheitsl�cke in Pixel-Smartphones geschlossen, die nach Angaben des Unternehmens bereits f�r einige begrenzte und gezielte Angriffe ausgenutzt wurde.
Smartphone, Google, Google Pixel, Google Pixel 11
Google

    Gezielte Attacken

    Die unter CVE-2026-58704 gef�hrte Schwachstelle steckt im Mobilfunkmodem der Ger�te und wird mit einem hohen Schweregrad bewertet. Google empfiehlt daher allen Nutzern, die ein Pixel-Smartphone verwenden, umgehend das September-Update zu installieren. Dieses wurde mit dem ben�tigten Sicherheitspatch bereits am 5. September bereitgestellt.

    Die Schwachstelle beruht laut der Beschreibung auf einem Fehler in der Berechtigungspr�fung des Modem-Codes. Ein Angreifer kann dadurch unter bestimmten Bedingungen seine Rechte auf dem Ger�t ausweiten. F�r eine erfolgreiche Ausnutzung des Fehlers sei dabei keine zus�tzliche Ausf�hrungsberechtigung und keine Interaktion des Nutzers erforderlich, hie� es. Die Attacke kann zudem aus der unmittelbaren Umgebung des betroffenen Ger�ts erfolgen.


    Google nennt bislang keinen konkreten Angreifer oder eine Gruppe hinter den beobachteten Attacken. Die Formulierung, wonach CVE-2026-58704 nur begrenzt und gezielt ausgenutzt werde, deutet allerdings darauf hin, dass die L�cke nicht Teil einer breit eingesetzten Malware ist. Vielmehr d�rften gezielt einige Nutzer attackiert worden sein, bei denen man sich so in den Besitz wertvoller Informationen bringen kann.

    Update behebt viele Fehler

    Das September-Update f�r Pixel schlie�t dar�ber hinaus zahlreiche weitere Sicherheitsl�cken. Im Pixel-Bulletin f�hrt Google eine gro�e Zahl von Schwachstellen auf, darunter mehrere als kritisch eingestufte Fehler. Betroffen sind unter anderem Modem, Telefonie, Bootloader, Trusted Execution Environment, Grafik- und Multimedia-Komponenten sowie verschiedene Google-spezifische Systembestandteile. Mehrere der kritischen L�cken k�nnten unter bestimmten Voraussetzungen eine Ausf�hrung von Schadcode oder eine Rechteausweitung erm�glichen.

    Auch das regul�re Android-Sicherheitsupdate f�r September enth�lt zahlreiche Korrekturen. Google bezeichnet eine der dort geschlossenen Schwachstellen als besonders schwerwiegend, da sie eine entfernte Codeausf�hrung ohne zus�tzliche Berechtigungen und ohne erforderliche Nutzerinteraktion erm�glichen k�nnte.

    Zusammenfassung
    • Google r�t Nutzern von Pixel-Ger�ten zur raschen Update-Installation
    • Eine Schwachstelle im Mobilfunkmodem wird als hohes Risiko eingestuft
    • Angreifer k�nnen ohne fremde Nutzerinteraktion h�here Rechte erlangen
    • Bislang wird das Sicherheitsleck nur gezielt und begrenzt ausgenutzt
    • Das aktuelle September-Update behebt zudem etliche kritische Probleme
    • Mehrere der behobenen Fehler k�nnten die Codeausf�hrung erm�glichen

    Siehe auch:
    Christian Kahle

    Redakteur f�r Forschung, Energie und Raumfahrt

    Begleitet die IT-Branche seit dem Dotcom-Boom, Informatik studierte er in Berlin. Sein Spektrum reicht von Quantencomputern �ber Solarstrom bis zur Raumfahrt.

    WinFuture bei Google bevorzugenJetzt hinzufügen
    Jetzt einen Kommentar schreiben


    Alle Kommentare zu dieser News anzeigen
    Googles Aktienkurs in Euro
    ❤ WinFuture unterst�tzen
    Sie wollen online einkaufen? Dann nutzen Sie bitte einen der folgenden Links, um WinFuture zu unterst�tzen: Vielen Dank!